Sicherheit bei GXS

Zurück zur Liste der Service Informationsthemen




Sicherheit

Einführung

GXS hat zahlreiche Mechanismen integriert, um die Sicherheit und Zuverlässigkeit seiner verfügbaren Handelsangebote zu garantieren. Diese Mechanismen umfassen Funktionen, um ein unberechtigtes Eindringen zu verhindern, ein verdächtiges Eindringen zu verfolgen und Audits durchzuführen. GXS verfügt über ein großes Netzwerk und muss gewährleisten, dass die Netzwerke der Kunden in geeigneter Weise voneinander isoliert sind, dass sich die Kunden sicher auf unterschiedliche Arten mit GXS verbinden können und dass die eigenen Netzwerke von GXS sicher sind.

Netzwerkarchitektur

Das Kundennetzwerk von GXS basiert auf einer zweischichtigen Interconnectivity. Die erste Schicht sorgt für die Zugangspunkte zu anderen GXS-Einrichtungen und GXS-Kunden. Der Zugang wird über Filter kontrolliert, so dass Kunden nur Zugriff auf Geschäftsangebote von GXS haben. Die zweite Schicht ermöglicht den Zugriff auf die verschiedenen GXS-Geschäftsangebote. Die unterstützte Software wird durch Zugangskontrollen geschützt, wodurch jegliche andere Netzwerkkonnektivität abgewiesen wird.

Internet-Zugang

Für die GXS-Geschäftsangebote im Internet werden die Mechanismen der Authentifizierung und starken Verschlüsselung unterstützt. Diese Geschäftsangebote werden durch Verfahren wie z. B. Secure Sockets Layer (SSL) und S/MIME geschützt. SSL bietet eine verschlüsselte Verbindung mit sicherem HTTP- und sicherem FTP-Datentransfer. S/MIME bietet Payload-Verschlüsselung für unsere AS2-Konnektivitätsoption.

GXS unterstützt die X.509-Zertifikate, die von Verisign und Digital Signature Trust erarbeitet werden. Ferner ist GXS eine Registrierungsautorität für die Zertifikate, die beim Handel mit unseren Anwendungen verwendet werden. Da die Daten verschlüsselt und signiert sind, können sie während des Transfers nicht ohne eine Warnmeldung an GXS beschädigt werden.

Alle Internet-Verbindungen erfolgen über eine kommerzielle Firewall. Das System speichert alle Verbindungen zu den Firewalls und ermöglicht ausschließlich den Zugriff auf diese Systeme. Der Zugang zu allen Handelsystemen wird geprüft.

Interne Audits

Wir setzen interne und externe Prüfer ein. Bei der internen Prüfung versuchen Mitarbeiter des Bereichs Systemintegrität, Zugang zu bestimmten wichtigen Systemressourcen zu erhalten, um zu gewährleisten, dass die Systeme sicher sind und dass die Mitarbeiter solide Sicherheitspraktiken anwenden.

Externe Audits

Ein renommiertes CPA-Unternehmen führt circa alle zwei Jahre ein umfassendes externes Audit durch. Dieses Unternehmen prüft und bewertet die Sicherheit der gesamten Organisation im Hinblick auf die Sicherheitsrichtlinien und -praktiken und bewertet diese. Der Prüfer erstellt einen Prüfungsbericht gemäss SAS-70, in dem dargestellt wird, in wie weit die Sicherheitsverfahren bei den Richtlinien und Verfahren umgesetzt werden. Dieser Bericht steht Ihnen und Ihren Prüfern statt einer eigenen Prüfung zur Verfügung, da Mitarbeiter von Kunden keine Audits durchführen können.

Zurück zur Liste der Service Informationsthemen




Richtlinien zum Datenschutz

GXS, Inc. ("GXS") ist sich der Datenschutzprobleme im Internet bewusst. Unseres Erachtens ist es von großer Bedeutung, dass Ihnen bekannt ist, wie wir die Informationen über Sie, die wir über das Internet erhalten, behandeln. Normalerweise können Sie GXS im Internet besuchen, ohne dass wir wissen, wer Sie sind oder Sie Informationen über sich preisgeben. Unsere Website ist jedoch nicht für Personen unter 13 Jahren geeignet. Unsere Webserver erfassen die Domain-Namen, jedoch keine E-Mail-Adressen von Besuchern. Diese Informationen werden gesammelt, um die Anzahl der Besuche, die durchschnittlich verbrachte Zeit auf der Website, die besuchten Seiten, etc. zu erfassen. GXS verwendet diese Informationen, um Daten über die Nutzung unserer Website zu sammeln und ihren Inhalt zu verbessern.

In bestimmten Fällen benötigen wir jedoch Informationen von Ihnen, wie z. B. Ihren Namen und Ihre Adresse. Wenn Informationen erforderlich sind, versuchen wir, Ihnen zum Zeitpunkt der Erfassung mitzuteilen, wofür wir diese persönlichen Informationen verwenden. Normalerweise werden die von uns erfassten Informationen ausschließlich dazu verwendet, Ihre Anfrage zu beantworten, einen Auftrag zu bearbeiten oder um Ihnen den Zugang zu bestimmten Kontoinformationen zu ermöglichen.

Gelegentlich leiten wir die E-Mail-Adressen von Personen, die uns Informationen zur Verfügung stellen, an andere angesehene Organisationen weiter, deren Produkte oder Dienstleistungen unserer Einschätzung nach für Sie interessant sein könnten. In diesen Fällen wird Ihnen die Möglichkeit geboten, den Zugang zu Ihren Informationen einzuschränken.

Falls Sie sich onlene bei einem GXS Geschäftsbereich registriert haben, kann dieser die von Ihnen gemachten Angaben dazu verwenden, um Ihnen Kunden-Informationen über GXS-Geschäftsangebote, die Ihren Geschäftbedürfnissen entgegenkommen würden, zukommen zu lassen. Eine Technologie mit der Bezeichnung 'Cookies' kann dazu verwendet werden, Sie mit auf Sie abgestimmte Informationen zu versorgen. Ein Cookie ist ein kleines Datenelement, das Ihrem Browser eine Web Site zusenden kann und dann auf Ihrer Festplatte gespeichert wird, was dazu führt, dass wir Sie bei einem erneuten Seitenaufruf erkennen können. Sie können Ihren Browser so einstellen, dass er sie benachrichtigt, wenn Sie ein Cookie bekommen.

Falls Sie sich bei GXS online registrieren lassen, können wir diese Informationen dazu verwenden, um Ihnen Kundeninformationen über die Angebote von GXS zur Unterstützung Ihrer Geschäftsanforderungen zu übermitteln. So genannte Cookies können eingesetzt werden, um Ihnen individuell angepasste Informationen zu übermitteln. Ein Cookie ist ein kleiner Datenblock, den eine Website an Ihren Browser senden kann und der dann auf Ihrer Festplatte gespeichert wird, so dass wir Sie wiedererkennen können, wenn Sie unsere Website erneut besuchen. Sie können Ihren Browser so einstellen, dass Sie beim Erhalt eines Cookie benachrichtigt werden.

Bisweilen führen wir Online-Umfragen durch, um ein besseres Verständnis für die Bedürfnisse und das Profil unserer Besucher zu entwickeln. Wenn wir eine Umfrage durchführen, versuchen wir, Ihnen zum Zeitpunkt der Erfassung Ihrer Informationen im Internet mitzuteilen, wie wir diese Informationen verwenden.

Die Website von GXS kann Links zu anderen Websites, wie z. B. den GXS-Vertriebshändlern und Verkaufsniederlassungen, enthalten. Wir versuchen zwar, ausschließlich Links zu Websites anzubieten, die unsere hohen Datenschutzstandards und den Respekt für die Privatsphäre teilen, doch wir sind nicht für den Inhalt oder die Datenschutzpraktiken, die auf anderen Websites angewendet werden, verantwortlich.

Verwendung der IP-Adressen

Die GXS-Website speichert IP-Adressen (oder Domain-Namen), doch keine E-Mail-Adressen der Besucher. Diese Informationen werden erfasst und gespeichert und zur Erstellung von statistischen Informationen über die Benutzung der Site verwendet, die unter anderem die Gesamtanzahl der Besuche, die durchschnittlich auf der Website verbrachte Zeit und die besuchten Seiten, und zwar in Echtzeit und innerhalb eines bestimmten Zeitrahmens umfassen. GXS verwendet die erfassten Informationen, um die Nutzung unserer Website zu messen und ihren Inhalt zu verbessern.

Zurück zur Liste der Service Informationsthemen